91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

軟件安全構(gòu)建成熟度模型BSIMM9 現(xiàn)已上線

西西 ? 作者:廠商供稿 ? 2018-10-26 10:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

新思科技最新報告突出了云轉(zhuǎn)型的影響和軟件安全社區(qū)的發(fā)展

今時今日,軟件可謂無處不在。然而安全漏洞問題也層出不窮。因此,制定一個行之有效的軟件安全計劃至關重要。當然,由于需求、資源、專業(yè)知識等因素各不相同,每家企業(yè)的軟件安全計劃也各有不同。但是,相信所有企業(yè)都可以從使用同一個測量標桿中受益。量化實際軟件安全計劃開展的活動,可以幫助更廣大的軟件安全社區(qū)計劃、實施和衡量自己的計劃。新思科技的軟件安全構(gòu)建成熟度模型BSIMM是其中一種測量標桿。

美國新思科技公司(Synopsys, Nasdaq: SNPS)發(fā)布其最新版本的軟件安全構(gòu)建成熟度模型——BSIMM9。該模型旨在幫助企業(yè)規(guī)劃、執(zhí)行并評估其軟件安全計劃(SSIs)。BSIMM9是軟件安全構(gòu)建成熟度模型(BSIMM)的第九個版本,收集了120家企業(yè)過去10年的真實數(shù)據(jù)。BSIMM9強調(diào)了云轉(zhuǎn)型的影響和軟件安全社區(qū)的發(fā)展,并且在數(shù)據(jù)庫中納入了新的垂直行業(yè) - 零售業(yè)。

甲骨文公司旗下云ERP系統(tǒng)NetSuite基礎設施和安全高級副總裁Brian Chess博士表示:開發(fā)、安全和運營團隊需要步調(diào)一致,BSIMM9提供的數(shù)據(jù)表明這是通過自動化進行的,特別是當軟件遷移到云端時。這是朝著正確方向邁出的巨大一步:同時提高速度和安全性。”

BSIMM9描述了7,800多名軟件安全專家的工作成果,展現(xiàn)了軟件安全最佳實踐模塊背后的科學性。這些成果對41.5萬名開發(fā)人員有指導作用,幫助他們最大化地保障產(chǎn)品的安全性。這些開發(fā)人員參與約13.5萬應用程序的開發(fā)工作。參與BSIMM9調(diào)研的企業(yè)來自有代表性的垂直行業(yè),包括金融服務、獨立軟件供應商(ISVs),云、醫(yī)療衛(wèi)生、物聯(lián)網(wǎng)、保險及零售業(yè)。

BSIMM9 報告的主要發(fā)現(xiàn)包括:

云轉(zhuǎn)型:企業(yè)正在將其工作負載和開發(fā)流程遷移到云端 - 這種模式轉(zhuǎn)變需要采取不同的軟件安全措施。新思科技在評估過程中發(fā)現(xiàn)了三種直接或間接與云轉(zhuǎn)型有關的新活動并將它們加入到BSIMM報告。此外,在獨立軟件供應商、物聯(lián)網(wǎng)公司和云計算公司(三個最突出的垂直行業(yè))觀察到的多種活動已開始融合,這表明通用云架構(gòu)需要類似的軟件安全方法。

BSIMM應用在不同垂直行業(yè):BSIMM可用來比較同一行業(yè)以及不同垂直行業(yè)之間的軟件安全計劃。 BSIMM9數(shù)據(jù)中納入了一個新的垂直行業(yè)——零售業(yè)。隨著電子商務模式的崛起,保持軟件安全對促進零售業(yè)健康發(fā)展至關重要,因此軟件安全計劃在這個行業(yè)的發(fā)展相對更快一些。零售業(yè)在安全方面已經(jīng)比醫(yī)療保健和保險業(yè)更加成熟。

評估規(guī)模擴大:BSIMM8收集的數(shù)據(jù)來自109家公司,BSIMM9增加到120家。參加BSIMM9評估的軟件安全從業(yè)人員數(shù)量增長了65%,開發(fā)人員數(shù)量增長了43%。BSIMM規(guī)模的大幅提升也反映了軟件安全正在成為日益重要的優(yōu)先事項。

新思科技安全技術部副總裁Gary McGraw博士表示:“BSIMM提供真實的數(shù)據(jù)參照,已經(jīng)成為評估和改進軟件安全計劃的可靠標準。憑借BSIMM,用戶可以將自己的軟件安全計劃與世界上其它一些成熟的公司作對比。BSIMM9凝聚了新思科技10年來在軟件安全領域觀察工作的結(jié)晶,匯集了該領域最大規(guī)模的客觀數(shù)據(jù)。”

BSIMM對已經(jīng)建立真正軟件安全計劃的企業(yè)進行觀察,描述了116項可付諸實踐的活動,通過量化不同企業(yè)的做法,能同時發(fā)現(xiàn)許多企業(yè)的共同點以及彰顯個性的不同之處。BSIMM數(shù)據(jù)顯示成熟度高的安全計劃很全面,開展了所有12個實踐模塊中的多項活動。企業(yè)可以憑借BSIMM對軟件安全計劃進行比較,由此決定哪些活動是可能有用的,可以支持其整體策略實施。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2945

    文章

    47826

    瀏覽量

    415209
  • 新思科技
    +關注

    關注

    5

    文章

    957

    瀏覽量

    52907
  • BSIMM
    +關注

    關注

    0

    文章

    4

    瀏覽量

    5127
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    月之暗面全新開源旗艦模型Kimi K2.5上線模力方舟

    模力方舟平臺現(xiàn)已上線來自月之暗面(Moonshot AI)發(fā)布的全新開源旗艦模型Kimi K2.5。
    的頭像 發(fā)表于 01-29 10:20 ?897次閱讀
    月之暗面全新開源旗艦<b class='flag-5'>模型</b>Kimi K2.5<b class='flag-5'>上線</b>模力方舟

    文心大模型5.0正式版上線

    今天,在百文心Moment大會現(xiàn)場,文心大模型5.0正式版上線。
    的頭像 發(fā)表于 01-23 16:48 ?1305次閱讀

    中國重汽獲得國家數(shù)據(jù)管理能力成熟度四級認證

    近日,由國家工業(yè)和信息化部指導,中國電子信息行業(yè)聯(lián)合會發(fā)布了《關于公布獲得數(shù)據(jù)管理能力成熟度等級證書單位的通知》,中國重汽獲得國家數(shù)據(jù)管理能力成熟度“量化管理級”(4級)認證,標志著中國重汽的數(shù)據(jù)管理能力處于制造業(yè)領先水平。
    的頭像 發(fā)表于 01-13 16:30 ?732次閱讀

    華為榮獲算力服務商互聯(lián)能力成熟度模型參編證書

    在2025算力互聯(lián)網(wǎng)大會期間,算力互聯(lián)網(wǎng)服務論壇在成都成功舉辦。論壇現(xiàn)場舉行了《算力服務商互聯(lián)能力成熟度模型》參編證書頒發(fā)儀式,華為憑借在算力互聯(lián)領域深厚的技術積累與豐富實踐經(jīng)驗,作為核心參編單位獲頒證書,充分彰顯其在行業(yè)標準制定與生態(tài)
    的頭像 發(fā)表于 12-31 11:50 ?659次閱讀

    軟通金科榮獲金融信息科技服務能力成熟度四級認證

    經(jīng)專家組多次嚴格評估及現(xiàn)場審核,軟通金科順利通過T/CCUA 003-2023《金融信息科技外包風險管理能力成熟度模型與評估規(guī)范》權(quán)威認證,順利通過“開發(fā)測試類”優(yōu)秀級(4級)資質(zhì)認證,成為業(yè)內(nèi)首家
    的頭像 發(fā)表于 12-01 14:34 ?499次閱讀

    歌爾股份榮獲智能制造能力成熟度四級認證

    近日,中國電子技術標準化研究院(簡稱 “中國電標院”)公示新一批智能制造能力成熟度(CMMM)認證企業(yè)名單,歌爾智能穿戴、智能家居等多條前沿消費電子整機產(chǎn)線通過 CMMM L4 級認證。
    的頭像 發(fā)表于 11-26 17:17 ?759次閱讀

    中車長客通過國家數(shù)據(jù)管理能力成熟度最高等級認證

    近日,中國中車集團旗下中車長客股份公司正式通過國家《數(shù)據(jù)管理能力成熟度評估模型》(DCMM)最高等級——優(yōu)化級(五級)認證,成為軌道交通行業(yè)首家獲此殊榮的企業(yè),標志著中車在數(shù)據(jù)管理能力上達到國內(nèi)先進水平。
    的頭像 發(fā)表于 11-24 16:22 ?586次閱讀

    傳音旗下泰衡諾榮獲智能制造能力成熟度四級認證

    近日,傳音旗下深圳市泰衡諾科技有限公司(以下簡稱“深圳泰衡諾”)順利通過金磚國家未來網(wǎng)絡研究院(中國·深圳)專家評估團隊的嚴格審核,獲得智能制造能力成熟度等級評價四級證書。目前國內(nèi)企業(yè)獲得的最高認證等級為四級,此次獲評標志著傳音在智能制造領域已邁入國內(nèi)領先行列。
    的頭像 發(fā)表于 09-12 16:44 ?1242次閱讀

    博泰廈門基地通過智能制造能力成熟度三級評估

    近日,博泰車聯(lián)網(wǎng)科技(廈門)有限公司(簡稱“博泰廈門基地”)順利通過智能制造能力成熟度三級評估(CMMM三級),成為福建省首家獲得該級別認證的車聯(lián)網(wǎng)企業(yè)。這一認證標志著企業(yè)在智能制造領域已達到國內(nèi)先進水平,并在推進新質(zhì)生產(chǎn)力發(fā)展、促進行業(yè)智能化轉(zhuǎn)型方面發(fā)揮示范作用。
    的頭像 發(fā)表于 09-10 09:26 ?1069次閱讀

    亞馬遜云科技Amazon Bedrock模型再更新,Anthropic最新版Claude4模型現(xiàn)已上線

    北京2025年8月6日 /美通社/ -- 亞馬遜云科技宣布,Anthropic最新一代模型Claude Opus 4.1與Claude Sonnet 4,現(xiàn)已在Amazon Bedrock全面上線
    的頭像 發(fā)表于 08-06 19:42 ?708次閱讀
    亞馬遜云科技Amazon Bedrock<b class='flag-5'>模型</b>再更新,Anthropic最新版Claude4<b class='flag-5'>模型</b><b class='flag-5'>現(xiàn)已</b><b class='flag-5'>上線</b>

    亞馬遜云科技現(xiàn)已上線OpenAI開放權(quán)重模型

    客戶現(xiàn)可通過Amazon Bedrock和Amazon SageMaker AI使用OpenAI開放權(quán)重模型,實現(xiàn)將先進的開放權(quán)重模型與全球最廣泛云服務的深度集成。 亞馬遜云科技首次上線OpenAI
    的頭像 發(fā)表于 08-06 19:29 ?849次閱讀

    偉創(chuàng)力福永榮獲智能制造能力成熟度四級認證

    數(shù)據(jù)驅(qū)動、算法賦能,制造業(yè)正加速進化。近期,偉創(chuàng)力福永(福海)成功獲得由金磚國家未來網(wǎng)絡研究院頒發(fā)的《智能制造能力成熟度模型》(CMMM)四級認證。值得一提的是,智能制造評估評價公共服務平臺數(shù)據(jù)顯示,截至2025年初,全國獲評CMMM四級及以上認證的制造企業(yè)占比僅約6%。
    的頭像 發(fā)表于 07-22 11:06 ?1290次閱讀

    偉創(chuàng)力固戍通過智能制造能力成熟度四級認證

    偉創(chuàng)力固戍于近期榮獲中國制造成熟度模型(CMMM)四級認證!這一權(quán)威認證使固戍躋身于14萬余家參評企業(yè)中的前7%,充分彰顯了工廠在智能制造轉(zhuǎn)型過程中所展現(xiàn)出的卓越專業(yè)能力與不懈努力。
    的頭像 發(fā)表于 07-05 14:35 ?1118次閱讀

    商湯大裝置萬象大模型開發(fā)平臺獲得中國信通院最高評級

    近日,中國信息通信研究院(以下簡稱“中國信通院”)完成可信AI《大模型推理平臺通用能力成熟度》首輪評估。
    的頭像 發(fā)表于 07-01 10:48 ?1004次閱讀

    英泰斯特通過數(shù)據(jù)管理能力成熟度三級認證

    近日,中國電子信息行業(yè)聯(lián)合會公布評估結(jié)果,英泰斯特成功通過數(shù)據(jù)管理能力成熟度(DCMM三級)等級認證。標志著英泰斯特的數(shù)據(jù)管理能力得到權(quán)威認可,數(shù)據(jù)成熟度達到了行業(yè)先進水平。
    的頭像 發(fā)表于 05-29 18:06 ?1162次閱讀